elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Problemas con aspack 2.12
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Problemas con aspack 2.12  (Leído 10,165 veces)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problemas con aspack 2.12
« Respuesta #10 en: 28 Octubre 2011, 18:26 pm »

No me lo creerás pero realizo lo que me comentas y dumpeo la sección .text que es la primera que ya está tildada y reparo y vuelve a salirme el mismo error :S

Desconozco lo que está pasando
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Problemas con aspack 2.12
« Respuesta #11 en: 28 Octubre 2011, 19:06 pm »

Te fijastes en el HEAD?

El error ese te sale ni bien abres el proggie con el Olly?

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problemas con aspack 2.12
« Respuesta #12 en: 28 Octubre 2011, 19:21 pm »

Te fijastes en el HEAD?

El error ese te sale ni bien abres el proggie con el Olly?

Nox.

Detenido en el OEP doy F9 y me muestra el error

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Problemas con aspack 2.12
« Respuesta #13 en: 28 Octubre 2011, 19:39 pm »

Destildo todas las excepciones pero no se genera ninguna solo aparece el mensaje de error

Fijate en el LOG.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Problemas con aspack 2.12
« Respuesta #14 en: 28 Octubre 2011, 20:19 pm »

Creo que debistes ser más especifico.

Haber vallamos por partes.

Estos son los datos que yo saqué


Target: C:\Documents and Settings\Nox\Escritorio\DFStd.exe
OEP: 00001536   IATRVA: 00190164   IATSize: 00000EB4

Hay bastante basura en la IAT pero no es problema luego el mensaje de ERROR es del mismo deepfrezer tiene algún tipo de comprobación, más me parece que comprueba si a sido o no desempacado. Y el mensaje sale en un MSGBOX

Así que pones un BP a MessageBoxA, y puedes seguir tracendo desde ahí, mas arriba hay un salto que te envía a ese error.

0040A62A     /0F84 B8000000 JE dump_.0040A6E8

Este evita que salga el mensaje de error, cambias el flag para que no salte, y sigues traceando te daras cuenta que ocurre una excepción.

Ahí me quedé estoy viendo que valor debe ir ahí, para que no ocurra una excepción.

aquí ocurre la excepción.

00406131  |.  8B10          MOV EDX, DWORD PTR DS:[EAX]

Siendo que EAX = 00000000

:P!


EDITO:


Mirando el proggie original, JAMAS llega a ese salto es más nisiqueira entra a esa rutina.

Y si vez todas las referencias que se hacen hacía esa rutina, son muchas, así que creo que la opción sería poner un BP a CreateFileA y se abre a si mismo, ahí estoy.

Cualquier cosa que vea comento.


Despues de almorzar, que me llaman!  :xD

Pd: El Unpack! está bien (almenos el mío :P), lo que falta es hacer que corra el proggie ya que tiene una comprobación que está jodiendo :P!


Nox.

« Última modificación: 28 Octubre 2011, 20:49 pm por Иōҳ » En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problemas con aspack 2.12
« Respuesta #15 en: 28 Octubre 2011, 22:09 pm »

Creo que debistes ser más especifico.

Haber vallamos por partes.

Estos son los datos que yo saqué


Target: C:\Documents and Settings\Nox\Escritorio\DFStd.exe
OEP: 00001536   IATRVA: 00190164   IATSize: 00000EB4

Hay bastante basura en la IAT pero no es problema luego el mensaje de ERROR es del mismo deepfrezer tiene algún tipo de comprobación, más me parece que comprueba si a sido o no desempacado. Y el mensaje sale en un MSGBOX

Así que pones un BP a MessageBoxA, y puedes seguir tracendo desde ahí, mas arriba hay un salto que te envía a ese error.

0040A62A     /0F84 B8000000 JE dump_.0040A6E8

Este evita que salga el mensaje de error, cambias el flag para que no salte, y sigues traceando te daras cuenta que ocurre una excepción.

Ahí me quedé estoy viendo que valor debe ir ahí, para que no ocurra una excepción.

aquí ocurre la excepción.

00406131  |.  8B10          MOV EDX, DWORD PTR DS:[EAX]

Siendo que EAX = 00000000

:P!


EDITO:


Mirando el proggie original, JAMAS llega a ese salto es más nisiqueira entra a esa rutina.

Y si vez todas las referencias que se hacen hacía esa rutina, son muchas, así que creo que la opción sería poner un BP a CreateFileA y se abre a si mismo, ahí estoy.

Cualquier cosa que vea comento.


Despues de almorzar, que me llaman!  :xD

Pd: El Unpack! está bien (almenos el mío :P), lo que falta es hacer que corra el proggie ya que tiene una comprobación que está jodiendo :P!


Nox.



disculpa no comenté que el error era del programa y calzamos con los mismos datos pero de todas formas generan el error sonará extraño pero que bueno que no sea el único que tenga el mismo error

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problemas con aspack 2.12
« Respuesta #16 en: 3 Noviembre 2011, 05:25 am »

Alguien lo ha logrado?  :(

Saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Problemas con aspack 2.12
« Respuesta #17 en: 4 Noviembre 2011, 10:55 am »

segun recuerdo el unpacker habia analizado el packer completo con alineacion y todo

pero los detalles que toma en cuenta y que se nos olvida aveces son
*agregar el overlay que muchas veces es creado en runtime
*alineacion cabezera pe de numero de secciones
*confirmacion de la sección TLS
*reserva de direcciones por anti-heap
*reparacion de la iat

eso son los que mas recuerdo ahora bien, intenta usar FUU para unpack a aspack, el codigo de fuente esta todo explicado en el sitio de nahuel, insisto, si hay tool y funciona, basta ahora comparar las diferencias!..

esos del call dword eax, intenta ver si antes lo hacia, aveces suelen haber llamadas del estilo

call dword formulario, que solo son inicializados cuando esta empacado (notese los ultimos unpack y cracked que se comentaron de asprotect)

bueno animo en todo Apuromafo
En línea

Apuromafo
cibergolen

Desconectado Desconectado

Mensajes: 69


Ver Perfil
Re: Problemas con aspack 2.12
« Respuesta #18 en: 9 Noviembre 2011, 15:55 pm »

Yo más bien diría un fallo en la IAT... ¿Qué te muestran los logs?
¿Estás seguro que accediste al OEP? ¿Cuál es el error concreto que te lanza? (visita los logs) ¿Stolen bytes?

Más tarde intentaré desempaquetar y comento

Un saludo
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Problemas con aspack 2.12
« Respuesta #19 en: 9 Noviembre 2011, 17:45 pm »

Yo más bien diría un fallo en la IAT... ¿Qué te muestran los logs?
¿Estás seguro que accediste al OEP? ¿Cuál es el error concreto que te lanza? (visita los logs) ¿Stolen bytes?

Más tarde intentaré desempaquetar y comento

Un saludo

Muchas gracias espero noticias, Saludos

PD: Si lees los post notarás donde se produce el error y todo lo demás
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ASPACK PROTECT « 1 2 3 »
Ingeniería Inversa
dragonballz 27 19,005 Último mensaje 14 Octubre 2005, 22:35 pm
por Canelis
Aplicacion protegida con aspack?
Ingeniería Inversa
hainner 8 4,516 Último mensaje 30 Mayo 2012, 19:27 pm
por apuromafo CLS
Desempacando un ASPack v2.12, dudilla ?
Ingeniería Inversa
TrashAmbishion 8 5,117 Último mensaje 6 Agosto 2013, 03:02 am
por apuromafo CLS
duda con ASpack
Ingeniería Inversa
General Dmitry Vergadoski 3 2,987 Último mensaje 27 Marzo 2017, 13:31 pm
por tincopasan
SPALSHER + ASPACK Y MOLEBOX
Ingeniería Inversa
hibiki124 1 2,978 Último mensaje 4 Septiembre 2017, 02:34 am
por tincopasan
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines